CT-ISG: Integrated Enterprise Security Management

CT-ISG:集成企业安全管理

基本信息

  • 批准号:
    0714647
  • 负责人:
  • 金额:
    $ 28.65万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2007
  • 资助国家:
    美国
  • 起止时间:
    2007-08-01 至 2010-07-31
  • 项目状态:
    已结题

项目摘要

The complexity of modern large-scale systems has caused a transitionfrom a purely perimeter-based defensive model to one where securitymechanisms pervade the infrastructure. However, there has not been acorresponding evolution in the model under which security policyoperates in such environments: policies must still make independentdecisions using only partial information: just what is known by thatcomponent at the time the decision is made. Thus, security policy mustoperate under certain assumptions that often cannot be validated. Suchunchecked assumptions offer a way for attackers to bypass security byexploiting unforeseen loopholes. Consequently, administrators oftenuse additional security mechanisms, such as intrusion-detectionsystems, that are poorly integrated with each other and with theexplicit system access-control policy.This project is exploring the use of coordinated security policymechanisms in heterogeneous, large-scale distributed environments. Theassumptions on which security policy decisions are based are alwayschecked against current facts. Changes of these facts are signaled byevents propagated to other security-critical elements. Securitymechanisms become dynamic, allowing for coordinated and continuouspolicy re-evaluation throughout the duration of an entity'sinteractions with the various components of the system. This modelnaturally integrates access control, intrusion detection and otherdefensive mechanisms, allowing for the unification of protection andreaction under the auspices of a common security policy. The result isa more reliable and robust computing infrastructure that is resilientto new threats and attacks, and bridge the gap between thecapabilities offered by advanced defense mechanisms and the inabilityof security policy to take advantage of them in a coherent,coordinated manner.
现代大型系统的复杂性导致从纯粹基于边界的防御模型转变为安全机制遍布基础设施的模型。然而,安全策略在此类环境中运行的模型并没有发生相应的演变:策略仍然必须仅使用部分信息(即做出决策时该组件所知道的信息)做出独立决策。因此,安全策略必须在某些通常无法验证的假设下运行。这种未经检验的假设为攻击者提供了一种通过利用不可预见的漏洞来绕过安全性的方法。因此,管理员经常使用额外的安全机制,例如入侵检测系统,这些机制彼此之间以及与显式系统访问控制策略的集成很差。该项目正在探索在异构、大规模分布式环境中使用协调的安全策略机制。安全策略决策所依据的假设总是根据当前事实进行检查。这些事实的变化通过传播到其他安全关键元素的事件来表示。安全机制变得动态,允许在实体与系统的各个组件交互的整个过程中进行协调和连续的策略重新评估。该模型自然地集成了访问控制、入侵检测和其他防御机制,允许在通用安全策略的支持下统一保护和响应。其结果是一个更可靠、更强大的计算基础设施,能够抵御新的威胁和攻击,并弥合了先进防御机制提供的功能与安全策略无法以连贯、协调的方式利用它们之间的差距。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Angelos Keromytis其他文献

Angelos Keromytis的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Angelos Keromytis', 18)}}的其他基金

Collaborative Research: SaTC: CORE: Medium: An Anti-tracking and Robocall-free Architecture for Next-G Mobile Networks
协作研究:SaTC:CORE:Medium:下一代移动网络的防跟踪和无 Robocall 架构
  • 批准号:
    2247562
  • 财政年份:
    2023
  • 资助金额:
    $ 28.65万
  • 项目类别:
    Standard Grant
U.S. Open-Source Software Security Initiative Workshop
美国开源软件安全倡议研讨会
  • 批准号:
    2232616
  • 财政年份:
    2022
  • 资助金额:
    $ 28.65万
  • 项目类别:
    Standard Grant
TWC: Small: Auditing PII in the Cloud with CloudFence
TWC:小型:使用 CloudFence 审核云中的 PII
  • 批准号:
    1222748
  • 财政年份:
    2012
  • 资助金额:
    $ 28.65万
  • 项目类别:
    Standard Grant
NSF Support for the 2010 New Security Paradigms Workshop Financial Aid; September 2010; Concord, MA
NSF 支持 2010 年新安全范式研讨会财政援助;
  • 批准号:
    1019309
  • 财政年份:
    2010
  • 资助金额:
    $ 28.65万
  • 项目类别:
    Standard Grant
NSF Support for the 2009 New Security Paradigms Workshop Financial Aid
NSF 对 2009 年新安全范式研讨会的财政援助支持
  • 批准号:
    0957596
  • 财政年份:
    2009
  • 资助金额:
    $ 28.65万
  • 项目类别:
    Standard Grant
CT-ISG: PacketSpread: Practical Network Capabilities
CT-ISG:PacketSpread:实用网络功能
  • 批准号:
    0714277
  • 财政年份:
    2007
  • 资助金额:
    $ 28.65万
  • 项目类别:
    Continuing Grant
DCS: Retrofitting a Flow-oriented Paradigm in Commodity Operating Systems for High-Performance Computing
DCS:在商品操作系统中改造面向流的范式以实现高性能计算
  • 批准号:
    0541093
  • 财政年份:
    2006
  • 资助金额:
    $ 28.65万
  • 项目类别:
    Standard Grant
CT-T: Enabling Collaborative Self-Healing Software Systems
CT-T:实现协作式自我修复软件系统
  • 批准号:
    0627473
  • 财政年份:
    2006
  • 资助金额:
    $ 28.65万
  • 项目类别:
    Continuing Grant

相似国自然基金

肝硬化巨噬细胞STING/IFN-I调控ISG15促进内皮受损的机制研究
  • 批准号:
    82370642
  • 批准年份:
    2023
  • 资助金额:
    49 万元
  • 项目类别:
    面上项目
ISG15类泛素化修饰在MDA5-MAVS介导的抗病毒免疫应答中的机制研究
  • 批准号:
    32300771
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
ISG15修饰FSP1抑制蛛网膜下腔出血后神经元铁死亡的机制研究
  • 批准号:
    82371325
  • 批准年份:
    2023
  • 资助金额:
    49 万元
  • 项目类别:
    面上项目
猪源干扰素刺激基因12a(ISG12a)抑制乙型脑炎病毒复制的分子机制
  • 批准号:
    32373046
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
HBV慢性感染致BTLA免疫突触抑制及ISG15脂质代谢异常引起CD8+T细胞功能障碍的作用机制研究
  • 批准号:
    82370604
  • 批准年份:
    2023
  • 资助金额:
    49 万元
  • 项目类别:
    面上项目

相似海外基金

Study of molecular pathology in which STAT1 gain-of-function mutations cause autoimmune endocrine disorders
STAT1功能获得性突变导致自身免疫内分泌紊乱的分子病理学研究
  • 批准号:
    19K17301
  • 财政年份:
    2019
  • 资助金额:
    $ 28.65万
  • 项目类别:
    Grant-in-Aid for Early-Career Scientists
Development of Claw Pole Motor for ISG based on Deterioration Prediction of Iron Core due to Machining Process by using Crystal Grain
基于晶粒加工过程中铁芯劣化预测的 ISG 爪极电机的开发
  • 批准号:
    19J20572
  • 财政年份:
    2019
  • 资助金额:
    $ 28.65万
  • 项目类别:
    Grant-in-Aid for JSPS Fellows
Elucidation of ISG-mediated suppression of mesenchymal tumor stromal cells by miRNAs in human T cell-released exosomes
阐明人 T 细胞释放的外泌体中 miRNA 对 ISG 介导的间充质肿瘤基质细胞的抑制
  • 批准号:
    18K15275
  • 财政年份:
    2018
  • 资助金额:
    $ 28.65万
  • 项目类别:
    Grant-in-Aid for Early-Career Scientists
HIV-1 Vpr disrupts the IFN-TET-ISG pathway to promote HIV-1 infection and persistence
HIV-1 Vpr 破坏 IFN-TET-ISG 通路,促进 HIV-1 感染和持续存在
  • 批准号:
    10371668
  • 财政年份:
    2016
  • 资助金额:
    $ 28.65万
  • 项目类别:
Glomerular inflammation induced by innate immune reaction in residual glomerular cells and future therapeutic strategy for CKD
残余肾小球细胞先天免疫反应诱导的肾小球炎症及CKD的未来治疗策略
  • 批准号:
    16K10055
  • 财政年份:
    2016
  • 资助金额:
    $ 28.65万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了